Investigando o Impacto de Amostras Adversárias na Detecção de Intrusões em um Sistema Ciberfísico

  • Gabriel H. N. Espindola da Silva UEL
  • Rodrigo Sanches Miani UFU
  • Bruno Bogaz Zarpelão UEL


Neste artigo, investigamos o impacto que amostras adversárias causam em algoritmos de aprendizado de máquina supervisionado utilizados para detectar ataques em um sistema ciberfísico. O estudo leva em consideração o cenário onde um atacante consegue obter acesso a dados do sistema alvo que podem ser utilizados para o treinamento do modelo adversário. O objetivo do atacante é gerar amostras maliciosas utilizando aprendizado de máquina adversário para enganar os modelos implementados para detecção de intrusão. Foi observado através dos ataques FGSM (Fast Gradient Sign Method) e JSMA (Jacobian Saliency Map Attack) que o conhecimento prévio da arquitetura do algoritmo alvo pode levar a ataques mais severos, e que os algoritmos alvo testados sofrem diferentes impactos conforme se varia o volume de dados roubados pelo atacante. Por fim, o método FGSM produziu ataques com maior severidade média que o JSMA, mas o JSMA apresenta a vantagem de ser menos invasivo e, possivelmente, mais difícil de ser detectado.


SILVA, Gabriel H. N. Espindola da; MIANI, Rodrigo Sanches; ZARPELÃO, Bruno Bogaz. Investigando o Impacto de Amostras Adversárias na Detecção de Intrusões em um Sistema Ciberfísico. In: SIMPÓSIO BRASILEIRO DE REDES DE COMPUTADORES E SISTEMAS DISTRIBUÍDOS (SBRC), 41. , 2023, Brasília/DF. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2023 . p. 281-294. ISSN 2177-9384. DOI:

